Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-collector — 自动化的CVE收集器,爬取cvedetails.com,解析HTML以获取CVSS评分≥6的漏洞,并将结果存储在基于分隔符的文件数据库中,用于威胁情报源。 | Kitploit
工具/GitHubGitHub/password123456/cve-collector
漏洞分析信息收集威胁情报网络爬虫
GitHubpassword123456/cve-collector

cve-collector

自动化的CVE收集器,爬取cvedetails.com,解析HTML以获取CVSS评分≥6的漏洞,并将结果存储在基于分隔符的文件数据库中,用于威胁情报源。

查看仓库
6082年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-Collector

用Python编写的简易最新CVE收集器

made-with-python Python Versions Hits

  • 收集最新CVE(通用漏洞与暴露)信息有多种方法。
  • 此代码旨在为创建CVE收集器时如何收集、包含哪些信息以及如何编码提供指导。
  • 此处提供的代码仅是实现CVE收集器的众多方式之一。
  • 它使用一种方法编写:爬取特定网站、解析HTML元素并检索数据。

该收集器使用 https://www.cvedetails.com 上的搜索查询来收集严重性评分为6或更高的漏洞信息。

功能特点

  • 它创建一个简单的基于分隔符的文件作为数据库(无需数据库管理系统)。
  • 当发现新的CVE时,它还会检索"漏洞详细信息"。

设置方法

  1. 设置 cvss_min_score 变量。
  • 通过结合 https://www.cvedetails.com/vulnerability-search.php 页面上的搜索查询来设置此变量。
  1. 添加额外的代码以接收结果,例如 webhook。
  • 调用此代码的位置标记为"将结果发送到 webhook"。
  1. 如果要自动运行,请将其注册到 crontab 或类似的调度器中。

预览

root@kitploit:~
# python3 main.py

*2023-10-10 11:05:33.370262*

1. CVE-2023-44832 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:15:47
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 was discovered to contain a buffer overflow via the MacAddress parameter in the SetWanSettings function. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44832

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWanSettings_MacAddress



2. CVE-2023-44831 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:16:56
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 was discovered to contain a buffer overflow via the Type parameter in the SetWLanRadioSettings function. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44831

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWLanRadioSettings_Type

(基于分隔符的文件数据库)

root@kitploit:~
# vim feeds.db

1|2023-10-10 09:24:21.496744|0d239fa87be656389c035db1c3f5ec6ca3ec7448|CVE-2023-45613|2023-10-09 11:15:11|6.8|MEDIUM|CWE-295 Improper Certificate Validation
2|2023-10-10 09:24:27.073851|30ebff007cca946a16e5140adef5a9d5db11eee8|CVE-2023-45612|2023-10-09 11:15:11|8.6|HIGH|CWE-611 Improper Restriction of XML External Entity Reference
3|2023-10-10 09:24:32.650234|815b51259333ed88193fb3beb62c9176e07e4bd8|CVE-2023-45303|2023-10-06 19:15:13|8.4|HIGH|Not found CWE ids for CVE-2023-45303
4|2023-10-10 09:24:38.369632|39f98184087b8998547bba41c0ccf2f3ad61f527|CVE-2023-45248|2023-10-09 12:15:10|6.6|MEDIUM|CWE-427 Uncontrolled Search Path Element
5|2023-10-10 09:24:43.936863|60083d8626b0b1a59ef6fa16caec2b4fd1f7a6d7|CVE-2023-45247|2023-10-09 12:15:10|7.1|HIGH|CWE-862 Missing Authorization
6|2023-10-10 09:24:49.472179|82611add9de44e5807b8f8324bdfb065f6d4177a|CVE-2023-45246|2023-10-06 11:15:11|7.1|HIGH|CWE-287 Improper Authentication
7|2023-10-10 09:24:55.049191|b78014cd7ca54988265b19d51d90ef935d2362cf|CVE-2023-45244|2023-10-06 10:15:18|7.1|HIGH|CWE-862 Missing Authorization

如何收集CVE信息

收集CVE(通用漏洞与暴露)信息的方法分为不同阶段。主要分为两类:

(1)在漏洞分析和风险评估完成后检索CVE信息的方法。

  • 该方法在所有流程完成后收集CVE信息。
  • 自然会有几天的延迟(速度较慢)。

(2)在漏洞被纳入(作为漏洞)的阶段检索CVE信息的方法。

  • 这指的是在CVE ID被分配且漏洞被公开披露后立即进行的阶段。
  • 在此阶段,可能只有漏洞的基本信息,或者CVSS评分尚未评估,并且可能缺乏参考文档等必要内容。

注意事项

  • 此代码设计用于解析cvedetails.com的HTML元素,因此如果HTML页面结构发生变化,可能无法正常运行。
  • 如果解析过程中出现错误,已添加异常处理,因此如果运行不符合预期,请检查HTML源代码是否有任何更改。

免费最新CVE-0day-exploit源

  • 获取最新的免费信息。如果对某人有用,所有人都可以免费使用到最后(绝对不收费)。
  • ID 2 是使用本仓库源代码创建的频道。
ID项目频道
1最新CVE 0day漏洞利用

还有...

  • 如果您觉得有帮助,请点击 "星标"🌟 以支持后续改进。
下载工具
2已分析的最新CVE(cvss 6以上)